Hackeri profită de o gravă vulnerabilitate cPanel și WHM care expune zeci de milioane de site‑uri la preluarea controlului serverelor
1942
Cercetătorii în securitate cibernetică trag un semnal serios de alarmă în legătură cu o nouă vulnerabilitate descoperită în software‑ul de administrare a serverelor web cPanel și WebHost Manager (WHM), utilizat pe scară largă la nivel global.
Această eroare de securitate permite hackerilor să preia controlul complet asupra serverelor pe care rulează software‑ul afectat. Se estimează că acesta este folosit de zeci de milioane de proprietari de site‑uri din întreaga lume, ceea ce face problema deosebit de gravă.
Multe companii comerciale de găzduire web și‑au actualizat deja sistemele și au aplicat patch‑uri pentru clienți. Totuși, producătorul cPanel îndeamnă insistent toți utilizatorii să verifice că sistemele lor sunt actualizate, deoarece eroarea afectează toate versiunile încă suportate ale software‑ului.
cPanel și WHM sunt două suite software folosite pentru administrarea serverelor web. Acestea găzduiesc site‑uri, gestionează e‑mailuri, precum și configurațiile esențiale și bazele de date necesare pentru funcționarea unui domeniu pe internet. Cele două pachete au acces profund la resursele serverelor pe care le administrează, astfel încât un atacator rău‑intenționat poate obține acces practic nelimitat la datele gestionate de software‑ul vulnerabil.
Vulnerabilitatea, urmărită oficial sub codul CVE‑2026‑41940, permite atacatorilor să ocolească de la distanță ecranul de autentificare și să obțină acces complet la panoul de administrare al software‑ului. Practic, protecția prin parolă poate fi ocolită, iar controlul sistemului poate fi preluat.
Având în vedere răspândirea masivă a cPanel și WHM în industria de găzduire web, un număr foarte mare de site‑uri ar putea fi compromise dacă nu au fost aplicate patch‑urile de securitate. Serverele neactualizate rămân expuse și pot fi ținte ușoare pentru atacuri automatizate.
Agenția națională de securitate cibernetică din Canada a avertizat, într‑un comunicat, că vulnerabilitatea poate fi exploatată pentru compromiterea site‑urilor găzduite pe servere de tip shared, folosite frecvent de marile companii de hosting.
Instituția a menționat că „exploitation is highly probable” și că sunt necesare acțiuni imediate din partea clienților cPanel, sau a furnizorilor lor de găzduire, pentru a preveni accesul neautorizat și eventualele compromiteri.
Un important furnizor de găzduire web, Namecheap, care utilizează cPanel pentru a le permite clienților să‑și administreze serverele, a anunțat că a blocat temporar accesul la panourile cPanel ale utilizatorilor imediat după aflarea vulnerabilității. Măsura a fost luată pentru a preveni exploatarea erorii și pentru a câștiga timp necesar aplicării patch‑urilor pe sistemele clienților.
O altă companie mare de hosting, Hostgator, a declarat că și‑a actualizat deja infrastructura. Aceasta tratează vulnerabilitatea drept un „critical authentication-bypass exploit.”
Un furnizor de servicii de găzduire a mai anunțat că a găsit dovezi potrivit cărora hackerii au abuzat de această vulnerabilitate timp de câteva luni înainte ca tentativele să fie observate.
Directorul general al KnownHost, Daniel Pearson, a explicat într‑o postare pe Reddit că firma sa a observat tentative de exploatare a erorii încă din 23 februarie. Compania a blocat temporar accesul la sistemele clienților înainte de aplicarea patch‑urilor de securitate necesare.
Potrivit lui Pearson, aproximativ 30 de servere KnownHost au prezentat semne de tentative de acces neautorizat, dintr‑un total de mii de mașini din rețea. El a comparat aceste activități cu simple încercări de pătrundere automate și a precizat că nu au fost identificate dovezi clare de compromitere activă a sistemelor. cPanel a anunțat, de asemenea, că a lansat un update de securitate pentru WP Squared, un instrument similar folosit pentru administrarea site‑urilor WordPress.
22.06.2026
20:42
404
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
477
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
642
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
501
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
497
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
446
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
629
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
559
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
629
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
606
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
582
Horoscopul zilei 22.06.2026
22.06.2026
20:42
401
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
472
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
634
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
496
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
490
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
442
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
625
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
555
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
625
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
603
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
580
Horoscopul zilei 22.06.2026
21.06.2026
18:27
972
Vreme caldă și în mare parte stabilă în Republica Moldova, 22–28 iunie 2026
21.06.2026
14:27
1121
Alertă cod galben de caniculă pentru 22.06.2026
21.06.2026
07:53
1193
Horoscopul zilei 21.06.2026
20.06.2026
20:49
1511
Vreme stabilă și caldă în Republica Moldova, duminică 21 iunie 2026
20.06.2026
14:53
1851
Sondaj global: Vietnam, India și Filipine în fruntea simpatiei pentru America, în timp ce aliații occidentali se răcesc față de SUA
20.06.2026
08:16
1528
Horoscopul zilei 20.06.2026
19.06.2026
20:58
1869
Sâmbătă, 20 iunie 2026: mai cald și în mare parte senin în Republica Moldova
19.06.2026
17:51
2067
Polițiștii chinologi ai IGP, premiați de Ziua Internațională a Chinologului pentru misiunile alături de câinii de serviciu
2080
BEI și UE finanțează cu 60 de milioane de euro modernizarea școlilor și spitalelor din Moldova: „Încă un pas spre servicii publice mai bune”
19.06.2026
16:57
1981
BEI investește 40 de milioane de euro pentru modernizarea a 20 de școli din Republica Moldova
19.06.2026
16:47
2460
Din 6 iulie, fermierii pot cere plăți directe pentru laptele vândut în semestrul II din 2025
19.06.2026
14:24
2066
România, printre țările cu cel mai ieftin și rapid internet din lume. Insulele izolate plătesc de peste 100 de ori mai mult pentru bandă largă
19.06.2026
12:46
2071
Germania sprijină Republica Moldova să-și consolideze infrastructura calității pentru aderarea la Uniunea Europeană
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
1 MDL
1 EUR
20.17
1 USD
17.61
1 RON
3.85
1 RUB
0.24
1 UAH
0.39



Inapoi














